abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:33 | Nová verze

Byla vydána nová stabilní verze 1.15 (1.15.1147.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek lze zdůraznit možnost nastavení vlastního pozadí okna, přístup k záložkám z hlavního menu, lepší ovládatelnost v režimu celé obrazovky nebo vyřešení problémů se zvukem v HTML5. Nejnovější Vivaldi je postaveno na Chromiu 65.0.3325.183.

Ladislav Hagara | Komentářů: 0
včera 17:22 | Nová verze

Node.js Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 10.0.0 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). Verze 10 se v říjnu stane novou aktivní LTS verzí. Podpora je plánována do dubna 2021.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Nová verze

Neal Cardwell ze společnosti Google oznámil zveřejnění verze 2.0 nástroje pro testování síťového stacku packetdrill. Jde o souhrnné vydání změn z interního vývoje od roku 2013.

Michal Kubeček | Komentářů: 0
včera 13:22 | Zajímavý software

Microsoft na svém blogu oznámil, že správce knihoven pro C++ Vcpkg (VC++ Packaging Tool) lze nově používat také na Linuxu a macOS. Aktuálně je pro Linux k dispozici více než 350 knihoven [reddit].

Ladislav Hagara | Komentářů: 1
včera 12:44 | Komunita

Byly zveřejněny exploity na Nintendo Switch a platformu Tegra X1: Fusée Gelée a ShofEL2. Jejich zneužití nelze zabránit softwarovou aktualizací. Na druhou stranu exploity umožní na Nintendo Switch snadno a rychle nainstalovat Linux, viz. ukázka na YouTube. Jenom je potřeba sáhnout na hardware.

Ladislav Hagara | Komentářů: 0
včera 00:55 | Nová verze

Byla vydána verze 2.12.0 QEMU (Wikipedie). Přispělo 204 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn. Řešeny jsou také bezpečnostní chyby Meltdown a Spectre.

Ladislav Hagara | Komentářů: 7
včera 00:33 | Komunita

Google zveřejnil seznam 1 264 studentů přijatých do letošního Google Summer of Code. Přehled projektů, studentů, 212 organizací a mentorů je k dispozici na stránkách GSoC.

Ladislav Hagara | Komentářů: 0
24.4. 23:55 | Nová verze

Oracle vydal verzi 1.0 univerzálního virtuálního stroje GraalVM, který umožňuje běh programů napsaných v jazycích založených na JVM, JavaScript, LLVM bitcode a experimentálně Ruby, R a Python.

razor | Komentářů: 1
24.4. 01:22 | Zajímavý článek

Julia Evans pomocí svých kreslených obrázků proniká do Linuxu a informačních technologií. Vedle ucelených zinů publikuje také jednotlivé kreslené obrázky (RSS).

Ladislav Hagara | Komentářů: 5
23.4. 13:22 | Zajímavý software

Jordi Sanfeliu vydal verzi 1.0.0 svého unixového jádra Fiwix (Wikipedie) určeného také pro výuku operačních systémů. Dle článku na OSNews na něm začal pracovat již před více než dvaceti lety. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Stáhnout a vyzkoušet lze živou disketu nebo CD s GNU/Fiwixem.

Ladislav Hagara | Komentářů: 5
Používáte na serverech port knocking?
 (3%)
 (7%)
 (46%)
 (27%)
 (18%)
Celkem 381 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: netstat neukazuje listening port

    15.7.2016 10:44 tomas
    netstat neukazuje listening port
    Přečteno: 339×
    caute,

    mal by som kratku otazku ohladne fungovania prikazu netstat. vzdy som bol v presvedceni ze prikaz "netstat -ltnp4" vypise vsetky otvorene porty. ak bezi webserver, ocakavam riadok s portom 80, ktory tam vsak chyba, napriek tomu ze webovy server bezi a je pristupny.
    [root@localhost ~]# netstat -ltnp -4 | grep :80

    [root@localhost ~]# wget 127.0.0.1:80

    --2016-07-15 04:18:34-- http://127.0.0.1/

    Connecting to 127.0.0.1:80... connected.

    HTTP request sent, awaiting response... 403 Forbidden

    2016-07-15 04:18:34 ERROR 403: Forbidden.
    vypise chybu 403 - to vsak znamena ze server bezi, pocuva a odpoveda. webovy server je httpd (apache), OS je Oracle Enterprise Linux 7.2

    preco nevidiet port 80 medzi otvorenymi portmi vo vypise netstatu, ked ho ma ocividne otvoreny? je nejaky iny sposob ako vypisat vsetky skutocne otvorene porty?

    diky

    Řešení dotazu:


    Odpovědi

    15.7.2016 10:58 majales
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    Nemůže být problém, žet o třeba poslouchá na ivp6? Mám Centos7 a chová se to úplně stejně jak popisuješ...
    netstat -ltnp   |grep 80
    tcp6       0      0 :::80                   :::*                    LISTEN      14211/httpd
    
    
    AraxoN avatar 15.7.2016 11:00 AraxoN | skóre: 45 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    Jeden socket môže byť vytvorený pre IPv4 a IPv6 naraz. V takom prípade vo výstupe netstat figuruje ako "tcp6". Prepínačom -4 si vyfiltroval len typ "tcp" a preto Ti ho netstat nevypíše.
    A fine is a tax for doing wrong. A tax is a fine for doing well.
    15.7.2016 11:46 tomas
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    dakujem za odpovede :)
    Jeden socket môže byť vytvorený pre IPv4 a IPv6 naraz.
    toto je pre mna nova informacia. ale mate pravdu, je to tak, ak vylistujem vsetky otvorene porty (ipv4 aj ipv6), figuruje tam riadok
    tcp6       0      0 :::80                   :::*                    LISTEN
    tu sa vsak vynara dalsia otazka - ako zistit ci je tento port otvoreny iba pre ipv6 alebo pre ipv4 a ipv6 naraz?
    AraxoN avatar 15.7.2016 12:48 AraxoN | skóre: 45 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    Tak podľa všetkého je ten socket naozaj len typu AF_INET6 (pri volaní socket() to je parameter typu int, ktorý obsahuje číslo a nie bitovú masku, ktorá by mohla mať viac hodnôt). Packety z IPv4 sa tam dostávajú cez nejaký vnútorný preklad.
    A fine is a tax for doing wrong. A tax is a fine for doing well.
    Řešení 1× (AraxoN)
    15.7.2016 13:16 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port

    Defaultně PF_INET6 socket nabindovaný na nulovou adresu přijímá i IPv4 spojení, přičemž se adresy překládají na IPv4-mapped adresy z rozsahu ::ffff:0:0/96 (dolních 32 bitů je IPv4 adresa). Proto také můžete v logu některých serverových aplikací najít informaci, že klient se připojil např. z adresy ::ffff:a0b:c0d, přestože ve skutečnosti šlo o IPv4 adresu 10.11.12.13.

    Toto chování lze potlačit pomocí socket option IPV6_V6ONLY, pak PF_INET6 socket nabindovaný na nulovou adresu přijímá pouze IPv6 spojení a můžete současně otevřít PF_INET socket nabindovaný na 0.0.0.0. Na linuxu lze defaultní chování otočit přes /proc/sys/net/ipv6/bindv6only, ale to bych moc nedoporučoval, protože aplikace s tím nemusejí počítat.

    IIRC ss ani netstat neukazují, jestli ta socket option je nastavená (musel bych se podívat, jestli jádro tuhle informaci vůbec do userspace předává. Ale můžete zkusit pustit třeba netcat poslouchající na 0.0.0.0 a stejném portu.

    pavlix avatar 15.7.2016 14:26 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    Je to tak, jak píšou druzí, že jeden wildcard socket může přijímat jak IPv4, tak IPv6 spojení, pokud je tak nastavený. Je to jedna z mnoha prasáren, jak v spouvislosti s příchodem IPv6 zkomplikovat síťování. Ten netstat toto zjevně nezohledňuje, vzhledem k tomu, že se formálně jedná o IPv6 socket.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    15.7.2016 14:58 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    vzhledem k tomu, že se formálně jedná o IPv6 socket

    Proč "formálně"? Spíš bych řekl, že past na vývojáře je právě v tom, že to je PF_INET6 socket ve všech ohledech, dokonce i ty sockety pro jednotlivá IPv4 spojení, které z něj vzniknou, jsou z pohledu aplikace naprosto standardní PF_INET6 sockety. Jen po síti jaksi běhají IPv4 pakety.

    Kdybych měl hádat, IMHO byla důvodem pro tohle řešení snaha usnadnit práci vývojářům aplikací, které neumožňují poslouchat na víc než jednom socketu. Takhle není potřeba toho tolik měnit, prostě se jen místo PF_INET socketu bindovaného na 0.0.0.0 vytvoří PF_INET6 socket bindovaný na ::

    Ten netstat toto zjevně nezohledňuje

    netstat to zohledňovat nemůže, protože rozhraní, které používá, tu informaci neposkytuje. Přes netlink to zjistit lze, ale až od jádra 4.2. Příkaz ss z iproute2 verze 4.2 a vyšší ten flag zobrazuje (s volbou -e).

    pavlix avatar 15.7.2016 15:06 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    Proč "formálně"?
    Protože to slovo podle mě velmi dobře vystihnuje situaci.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    15.7.2016 14:55 humming elephant
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    To mas za to, ze pouzivas deprecated veci.

    man ss
    pavlix avatar 15.7.2016 15:08 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    Takže místo deprecated věcí bude používat věci totálně zabugované a nevyladěné. Na chvíli jsem měl na starost odpovídající balík a seznam a povaha bugů byly docela děsivé. A bez znalosti výše zmíněné volby mu to navíc ani nepomůže.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    15.7.2016 15:23 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    Proti gustu žádný dišputát… Už skoro tři roky jsem maintainerem iproute2 ve SLE a necítím potřebu se ho zbavit. Kdyby mi ale někdo chtěl vnutit net-tools, budu se bránit, co to půjde.
    pavlix avatar 15.7.2016 21:28 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: netstat neukazuje listening port
    Ani já jsem necítil potřebu se ho zbavit, naopak jsem se chystal ty chyby aktivně řešit, ale nakonec si ho převzali jiní, čímž jsem ztratil větší část motivace.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.